Хитрая настройка openvpn+iptables

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

slaveofmoney
Сообщения: 3
ОС: debian

Хитрая настройка openvpn+iptables

Сообщение slaveofmoney »

Вобщем схема такая:
1. VDS на базе Debian:
2 интрефейса:
a) venet0 - реальный ip (XXX.XXX.XXX.XXX) gateway в интернет
б) tun0 - openvpn подключение (10.0.8.1)

2. Компьютер дома (winserver2003):
3 интерфейса:
а) tun0 - openvpn на vds (10.0.8.2)
б) dvb карта с внешним статическим ip (YYY.YYY.YYY.YYY)
с) inet - шлюз в инет (пофигу какой ip в схеме только для подключения tun0)

Схема работы:
Устанавливается openvpn соеденение
Запрос идет в openvpn, приходит на VDS, VDS делает запрос в нет, а ответ шлет на DVB IP(я так понимаю ответ уходит в инет по этому ip и роутиться через прова на меня через спутник)
Поясню что такая схема работоспособна, около двух лет назад мне ее настраивал человек на своем vds жаль более он недоступен.

p.s. openvpn спуникового провайдера не предлагать по причине его большой глючности
Спасибо сказали: